Реестр прозрачности Швейцарии должен заработать 1 октября 2026 года, регистрируя фактических владельцев примерно 600 000 юридических лиц. Но кибератака на почти идентичную систему Лихтенштейна, соседней страны, заставила швейцарских управляющих состоянием задаться разумным вопросом: может, не стоит спешить с этим?
Хакеры проникли в реестр выгодоприобретателей Лихтенштейна, известный как VwbP, в ночь с 29 на 30 июля, извлекая персональные данные, связанные с примерно 31 000 юридических лиц. Скомпрометированная информация включала имена, даты рождения, гражданство и страны проживания лиц, стоящих за компаниями, фондами и трастами. Финансовые данные не были получены.
Что произошло в Лихтенштейне
Лихтенштейн запустил свою систему VwbP в 2021 году для соблюдения директив ЕС по борьбе с отмыванием денег. Эта ситуация завершилась 30 июля, когда власти обнаружили нарушения в реестре. Правительство Лихтенштейна быстро отреагировало: оно отключило базу данных и создало кризисную группу под руководством премьер-министра Бригитты Хасс и министра юстиции Эмануэля Шёдлера. К 31 июля или 1 августа официальные лица были формально уведомлены. Публичные заявления, подтверждающие масштаб утечки, последовали между 2 и 4 августа.
Почему швейцарские управляющие богатством нервничают
Швейцария и Лихтенштейн тесно связаны в вопросах управления богатством. Многие швейцарские клиенты используют компании, зарегистрированные в Лихтенштейне, в частности фонды и трасты, как часть своей структуры богатства. Утечка затрагивает не только жителей Вадуца, но и распространяется через границу в Цюрих, Женеву и все частные банки между ними.
Собственный Реестр прозрачности Швейцарии будет функционировать аналогично VwbP в Лихтенштейне, собирая данные о фактических владельцах юридических лиц страны. Масштаб значительно больше: охватывает примерно 600 000 субъектов по сравнению с 31 000 в Лихтенштейне. Это примерно в 20 раз увеличивает поверхность атаки — деталь, которую швейцарские финансовые посредники теперь подчеркивают с большой срочностью.
Аргумент управляющих активами заключается не в том, что прозрачность — это плохо. А в том, что запуск масштабной централизованной базы данных с конфиденциальной личной информацией без безупречной кибербезопасности — безрассудство. Взлом в Лихтенштейне, по их мнению, является подтверждением концепции именно того типа атаки, которая может быть направлена против швейцарского реестра в гораздо более масштабных масштабах.
Напряжение между прозрачностью и безопасностью
Реестры бенефициарных владельцев существуют из-за простой политической цели: затруднить отмывание денег путем обязательного раскрытия информации о том, кто фактически контролирует корпоративные структуры. Лихтенштейн, хотя и не является членом ЕС, принял эту систему через свое членство в Европейской экономической зоне.
Украденные данные из Лихтенштейна, хотя и не содержащие балансов аккаунтов или историй транзакций, далеко не безвредны. Имена и даты рождения бенефициарных владельцев, в сочетании с их гражданством и странами проживания, предоставляют достаточно информации для сложных атак социальной инженерии, кражи личности или даже угроз физической безопасности состоятельных людей.
